基于行为分析的黑客攻击软件自动化分析工具的设计与实现  

Design and Implementation of Malware Automated Analysis Tool Based on Behavior Analysis

在线阅读下载全文

作  者:刘恒[1] 文伟平[1] 万正苏[2] 

机构地区:[1]北京大学,北京102600 [2]湖南理工学院数学学院,湖南岳阳414006

出  处:《信息网络安全》2011年第7期10-12,共3页Netinfo Security

摘  要:静态分析和动态分析是两种主流的恶意代码分析技术。随着反调试、程序补丁、代码混淆、多态和变型等技术的出现,静态分析技术的局限性越来越明显。该文设计了一种基于内核调用和正则表达式技术的恶意软件自动化分析工具,并用熊猫烧香病毒进行了验证,此工具提高了自动化分析的效率。Static analysis and dynamic analysis are the two common analysis methods in malware analysis. With the anti-debugging, program packers, code obfuscation, polymorphism and variants such technologies coming out, the limitations of static analysis methods become more and more. Here is a tool to dynamic analysis Malware Code based on kernel callback and Regular Expressions, demonstrate it’s capabilities by analyzing the Fujacks .As a result ,improved the efficiency of the tool in the automating analysis.

关 键 词:行为分析 恶意软件 动态分析 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象